Datenschutz von Patrik Schertel

WhoFinance-Profil von Patrik Schertel: https://www.whofinance.de/berater/patrik-schertel/

Datenschutz- und Datensicherheitsleitlinie des Finanzvermittlers Patrik Schertel

Verantwortliche Stelle

Patrik Schertel

Karlsbader Straße 1b

95448 Bayreuth

 

Präambel

 

Grundwerte

 

Die OVB steht für eine langfristig angelegte, themenübergreifend qualitative Allfinanzberatung – ausgerichtet an den individuellen Bedürfnissen, Wünschen und Zielen der Kunden. Es werden ausschließlich Produkte ausgewählter, führender und finanzstarker Unternehmen der Finanzbranche angeboten, die sorgfältig nach Leistungsaspekten und Preis geprüft sind.

 

Die OVB und damit der Finanzvermittler unterstützt ihre Kunden bei der Erfüllung ihrer Ziele und Wünsche. Ausgangspunkt der Beratung ist stets die Aufnahme und die Analyse des jeweiligen „Kunden-Status quo“.

 

Allfinanz bedeutet aber auch die Absicherung existenzieller Risiken des Lebens, beispielsweise Gesundheitsvorsorge und Einkommenssicherung. Mögliche Folgen eines Verlustes der Arbeitskraft – ob durch Krankheit oder Unfall – sollten durch eine angemessene Absicherung kalkulierbar gemacht werden. Auch die Absicherung des privaten Eigentums – das eigene Heim, das private Auto oder die finanziellen Folgen von Missgeschicken – ist ein wichtiger Baustein der Beratung durch die OVB.

 

Insofern steht  die Gewährleistung der Sicherheit der dafür genutzten Informationen an erster Stelle.

 

Prinzipien

 

Wir handeln verantwortungsbewusst gegenüber unseren Kunden, Geschäftspartnern und deren Mitarbeitern. Wir verpflichten uns zur Einhaltung ethischer Grundsätze und Verhaltensregeln. Wir pflegen eine offene und vertrauensvolle Kommunikation. Diese Prinzipien sind die Grundlage für die Zufriedenheit unserer Mitarbeiter und Kunden.

 

Dabei ist davon auszugehen, dass auch personenbezogene und besondere personenbezogene Daten erhoben, verarbeitet und genutzt werden müssen.

 

Grundlagen

Gemäß §46 Absatz 1 des Bundesdatenschutzgesetzes BDSG(neu) sind personenbezogene

Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen

 

Aus dem allgemeinen Persönlichkeitsrecht Art. 1 Abs. 1 Grundgesetz ergibt sich ein Recht auf informationelle Selbstbestimmung. Der Datenschutz bezweckt somit den Schutz des Einzelnen vor Beeinträchtigungen in seinem Persönlichkeitsrecht durch den angemessenen Umgang mit seinen personenbezogenen Daten.

 

In Deutschland ist der Umgang mit personenbezogenen Daten in Umsetzung völkerrechtlicher und europäischer Verpflichtungen neben dem Bundesdatenschutzgesetz durch die Datenschutzgesetze der Länder und Spezialgesetze, wie zum Beispiel das Telekommunikationsgesetz und das Telemediengesetz festgeschrieben.

 

Der Finanzvermittler Patrik Schertel unterfällt dem DSGVO und dem BDSG(neu). Damit obliegt es ihr, die technischen und organisatorischen Maßnahmen zu treffen, die erforderlich sind, um die Ausführung der DSGVO zu gewährleisten.

 

 

Ziele

Mit dieser Leitlinie zum Datenschutz und zur IT-Sicherheit gibt sich der Finanzvermittler Patrik Schertel den Rahmen für den Umgang mit personenbezogenen Daten und den sicheren Betrieb der informationstechnischen Infrastrukturen und Organisationsstrukturen, die für die Erbringung der Dienstleistungen des Finanzvermittlers Patrik Schertel benötigt werden.

 

 

Selbstverpflichtung und Leitbild

Der Datenschutz, der sichere und vertrauensvolle Umgang mit Daten und die verantwortungsvolle Nutzung der informationstechnischen Infrastruktur ist besonderes Anliegen der Geschäftsführung.


Die Geschäftsführung und die Mitarbeiter des Finanzvermittlers Patrik Schertel sind

sich ihrer Verantwortung bei der Erbringung der Dienstleistungen und im Umgang mit den

dafür eingesetzten informationstechnischen Infrastrukturen bewusst und beachten die

einschlägigen Gesetze und vertraglichen Regelungen.

 

Die Umsetzung von Datenschutz und IT-Sicherheit hat einen hohen Stellenwert. Alle notwendigen, geeigneten und angemessenen Maßnahmen werden getroffen, um negative materielle und immaterielle Folgen für Betroffene und den Finanzvermittler Patrik Schertel auszuschließen.

 

Als Vertreter der Interessen von Kunden und Mandanten fühlt sich der Finanzvermittler Patrik Schertel verpflichtet, ergänzend zur Umsetzung des Datenschutzes und der IT-Sicherheit in seinen eigenen Arbeitsabläufen deren Interessen zu wahren und für einen verantwortungsvollen Umgang der anfallenden persönlichen Daten einzustehen.

 

 

Leitsätze

Der Finanzvermittler Patrik Schertel schützt die personenbezogenen oder sonstigen vertraulich zu behandelnden Daten seiner  Kundinnen und Kunden, Produktgeber sowie seiner Beschäftigten und Mitarbeiter.

 

Schutzbedarf besteht nicht nur für personenbezogene Daten, sondern auch für sonstige vertrauliche Informationen, wie z. B. Finanz- oder Planungsdaten.

 

Die Verarbeitung personenbezogener Daten ist ohne gesetzliche Grundlage oder ohne Einwilligung des Betroffenen verboten.

Es werden nur die Daten verarbeitet, die für die rechtmäßige Aufgabenerfüllung erforderlich sind und zu deren Verarbeitung der/ die Betroffene seine Einwilligung gegeben hat. Die Daten werden nur für Zwecke verarbeitet, für die sie erhoben worden sind.

 

Die Mitarbeiter/innen sind als Nutzer von IT-Systemen bei der Verarbeitung von Daten verpflichtet, diese Leitlinie und die daraus abgeleiteten Standards und Richtlinien – insb. der IT-Sicherheitsrichtlinie - zu beachten.

 

Alle Führungskräfte sind dafür verantwortlich, die bestehenden Sicherheitsstandards in ihrem Fach bzw. Geschäftsbereich umzusetzen und aufrecht zu erhalten. Hierfür sind die organisatorischen, personellen und technischen Voraussetzungen zu realisieren.

 

 

Prinzipien

Der Umgang mit personenbezogenen Daten ist im bundesdeutschen Datenschutzrecht und in der DSGVO als Verbot mit Erlaubnisvorbehalt geregelt. Damit ist das Erheben, Verarbeiten, Übermitteln und Nutzen von personenbezogenen Daten grundsätzlich verboten. Eine Ausnahme ergibt

Sich nur, wenn ein Gesetz oder eine andere Rechtsverordnung dies erlaubt oder der

Betroffene einwilligt.

 

Prinzip der Datenvermeidung

Hieraus leitet der Finanzvermittler Patrik Schertel ab, für alle seine Arbeitsvorgänge die Erhebung, Verarbeitung, Übermittlung und Nutzung von personenbezogenen Daten soweit möglich zu vermeiden.

 

Prinzip der Erforderlichkeit

Soweit bei Arbeitsvorgängen die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten nicht vermieden werden kann, wählt der Finanzvermittler Patrik Schertel im Rahmen des technisch Vertretbaren jeweils den Arbeitsvorgang, bei dem so wenig personenbezogene Daten wie möglich erhoben, verarbeitet, übermittelt und genutzt werden müssen.

 

Prinzip der Zweckbindung

Eine Verwendung von personenbezogenen Daten für einen anderen als den vorab festgelegten Zweck ist ausgeschlossen, es sei denn es liegt eine Einwilligung des Betroffenen vor oder ein Gesetz bzw. eine Rechtsvorschrift erlaubt oder ordnet dies an.

Prinzip der Datensparsamkeit

Bei allen Arbeitsvorgängen werden die gesetzlichen Löschfristen beachtet. Werden personenbezogene Daten nicht mehr benötigt, werden sie ohne Ausschöpfung der Löschfristen vorzeitig gelöscht.

 

IT-Sicherheit

Eine wirksame Umsetzung des Datenschutzes ist nur mit einer wirkungsvollen IT-Sicherheit zu erreichen. Entsprechend formuliert der Finanzvermittler Patrik Schertel neben den Prinzipien zur Umsetzung des Datenschutzes Prinzipien zur IT-Sicherheit und eine daraus resultierende IT-Sicherheitsrichtlinie

 

Die Vermeidung von Unterbrechungen und Inkonsistenzen der datenverarbeitenden Dienste spielt für die Ansprüche an den Datenschutz des Finanzvermittlers Patrik Schertel eine maßgebliche Rolle bei der Ausübung der Betroffenenrechte. Deswegen werden die für die Erbringung von Dienstleistungen eingesetzten informationstechnischen Infrastrukturen in ihrer Verfügbarkeit und Fehlerfreiheit bereitgestellt und gesichert.

 

Fehlfunktionen und Unregelmäßigkeiten in Daten und informationstechnischen Infrastrukturen sind nur in sehr geringem Umfang und nur in Ausnahmefällen akzeptabel.

Daher werden die Daten und informationstechnischen Infrastrukturen des Finanzvermittlers Patrik Schertel in ihrer Integrität gesichert.

 

Die unberechtigte Einsichtnahme oder Weitergabe von Daten des Finanzvermittlers Patrik Schertel ist nicht zulässig. Um den Anforderungen an den Schutz sensibler Daten zu entsprechen, werden die Daten und informationstechnischen Infrastrukturen in ihrer Vertraulichkeit gesichert und alle Mitarbeiter in ihrer Nutzung und Funktion eingewiesen und geschult.

 

 

Umsetzung

Die Umsetzung des Datenschutzes und der IT-Sicherheit in den Arbeitsabläufen des Finanzvermittlers Patrik Schertel erfordert technische und organisatorische Maßnahmen. Diese Maßnahmen werden in weiterführenden Dokumenten festgelegt und laufend aktuell gehalten.

Zur Abwehr und zur Minderung der Folgen von Angriffsversuchen auf die informationstechnischen Infrastrukturen ergreift der Finanzvermittlers Patrik Schertel sowohl proaktive als auch zeitnahe reaktive Maßnahmen.

 

 

Geltungsbereich

Diese Leitlinie gilt für den Finanzvermittler Patrik Schertel, deren Mitarbeiter, dessen externen Dienstleister und Lieferanten.

 

 

Geltungsdauer

Diese Leitlinie tritt mit 25.5.2018 in Kraft. Sie gilt, bis sie außer Kraft gesetzt oder durch eine jüngere Fassung ersetzt wird.